PDA

View Full Version : [NEWS] Un CGI fa tremare le difese di adobe.com


c.m.g
28-09-2007, 09:48
Notizia del 28 Settembre 2007


Roma - Un errore di scripting contenuto nel sito web di Adobe (http://www.adobe.com/) poteva consentire ad un cracker di accedere a certi file contenuti sul server del gigante del software. Lo ha riportato (http://www.theregister.co.uk/2007/09/27/adobe_website_leak/) ieri theregister.co.uk, spiegando che l'errore - ora corretto - risiedeva in uno script CGI.

Il bug avrebbe permesso ad uno o più aggressori di leggere e scaricare i file inserendo nel browser indirizzi fatti in un certo modo. Adobe non sa dire da quanto tempo l'errore ha lasciato il server di www.adobe.com in balia di spioni.

La vulnerabilità, di tipo directory traversal, potrebbe aver permesso a persone non autorizzate di ottenere script, documenti e persino chiavi crittografiche SSL.
È probabile che nessuno, in questo momento, vorrebbe essere nei panni del responsabile della sicurezza web di Adobe.


Fonte: Punto Informatico (http://punto-informatico.it/p.aspx?i=2075870)

Bugs Bunny
28-09-2007, 13:37
azz... bel problema :D

c.m.g
28-09-2007, 13:42
azz... bel problema :D

[...]
È probabile che nessuno, in questo momento, vorrebbe essere nei panni del responsabile della sicurezza web di Adobe.
[...]

già, specie per lui! :D

Bugs Bunny
28-09-2007, 13:53
:D